第5章 Cisco测试呼吁和TCP/IP毗连故障措置 9 B4 L9 `0 k; s% L( O6 K0 R( P
一、故障措置呼吁 3 u. d8 G# i, t
1、show呼吁:
! Q- c7 L8 M0 J, a7 I3 D- y# K 1) 全局呼吁:
% W! ?, _' e7 `& B$ p$ y$ `5 [5 V show version ;显示系统硬件和软件版本、DRAM、Flash; n9 a# S2 |. v }4 }
show startup-config ;显示写入NVRAM中的设置装备摆设内容; @: Y5 Q. D9 K( B$ p0 @, j
show running-config ;显示当前运行的设置装备摆设内容& w( J2 R9 q1 p3 z/ M% z+ r
show buffers ;具体输出buffer的名称和尺寸
: v% [/ H, h; e6 x( Q show stacks ;供给路由器历程和措置器操作率信息, 用stack decode
6 g3 P6 |7 |3 N& q/ N$ A9 A9 r show tech-support ;显示几个show呼吁的输出
" ?+ C4 J* p8 U. U: X show access-lists ;查看访谒列表设置装备摆设
; J# ~/ `* O1 k. r! Y show memory ;用于测试内存问题9 M4 x1 Q; \! W. J0 v9 I
2) 接口相关呼吁
) s3 B& L7 ~7 j5 {( |4 K! h- p show queueing [fair|priority|custom]% k7 O J0 j$ y3 W5 }) t- D
show queue e0/1 ;查看接口上队列的设置和操作
$ v7 B, y6 `& t show interface e0/1 ;Cisco缺省的Ethernet封装体例是ARPA
" o' R M4 ~& q6 R. J show ip interface e0/1 ;显示指假寓口的TCP/IP设置装备摆设信息
; _/ G l4 m" r5 G1 _# ~+ ^: W 3) 历程相关呼吁& y+ f% c: v. N) N( Y5 I0 r
show processes cpu ;显示路由器CPU的使用率和当前的历程
- B; |- `* ~+ G& F& g' G0 _ show processes memory ;显示路由器当前进程的内存使用情形- i4 A2 c, i1 F, R D
4) TCP/IP和谈相关呼吁
( i4 s, m; T e0 m Show ip access-list ;显示IP访谒列表(1-199). m" P- v, \6 Y7 H& Y
Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)
. M2 v) @7 f- p# X Show ip protocols ;显示运行在路由器上的IP路由和谈的信息; s0 T! @) k$ E( \: ]- k
Show ip route ;显示IP路由表中的信息3 {# g6 I4 G) ^0 L2 W# q2 h' X
Show ip traffic ;显示IP流量统计信息
- C5 A' D, b# I& j7 I8 P 2、debug呼吁; d% T' U( n* k) M
DEBUG不应在CPU使用率跨越50%的路由器上运行。; w9 u$ |/ w5 r" w$ D
1) 限制debug输出
/ k9 @$ J% ]% k* R* } 在使用DEBUG获得所需数据后,要封锁Debug
- ]/ ^* G. o1 I 使路由器对所有动静都设置装备摆设使用时刻戳:
4 L% S( e6 R( T0 F- ~ Router#service timestamps debug datetime msec localtime
% K* c) ^: g; C& \ Router#service timestamp log datetime msec localtime( u0 Z5 S1 l& W2 N6 }' L
缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在telnet中看到debug和log信息:
9 \; X2 `8 o/ R- M: U& L Router#terminal monitor+ W$ M3 a: g, V, ^0 U( p7 g$ Z9 p
Router#terminal monitor ;封锁信息输出7 k5 l9 H2 `) P7 r0 q
Router#undebug all ;封锁debug历程及所有相关信息的输出
; E. i; h: X* n6 t7 ~3 I" n: U 可以应用ACL到debug以限制仅输出要求的debug信息。( F' J" C9 u/ {6 u; ?, M: u
如仅查看从10.0.1.1到10.1.1.1的ICMP包:% C# b2 F4 r0 [5 C6 Y% B
Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1& R- S2 ]) {: B1 I& V1 V
Router#debug ip packet detail 1012 Q5 y0 |6 j4 `' ]
2) 全局debug呼吁: O# I" J' s I/ p6 T) d
3) 接口debug# `' s" S3 h& |+ k
4) 和谈debug
) z! K4 `' }. @1 E' W 5) IP debug: U! o' W0 j* T" r# R' Q+ E: a
debug ip packets
, H3 o1 Y4 o" l' j6 u3 z% j# T, G3、logging呼吁) a" \4 `( B3 L. k
输出error和其它信息到console、terminal、路由器内部buffer或一台syslog处事器:
4 R# a+ m7 B, q& a$ C+ B4 X& A Router>show logging' J! X B( @9 L) B0 K% O
Cisco路由器有8种可能的logging级:0-7
5 S. s; n) r" N% }" d y Logging级别 名称 描述
Q# l. g# o) r7 k 1 Emergencies 系统不能用的信息
3 s9 h% j& S; f+ i 2 Alerts 直接步履2 c6 [) _ d% |' N2 O
3 Critical 紧迫气象
' t c% _6 F: x* t; S! B$ V8 F$ j 4 Errors 错误信息- c4 c* W$ H# P
5 Warnings 警告信息/ Z% f: ^+ o/ f1 M1 n' X
6 Notifications 正常但主要的气象
$ q/ G. o9 X. W4 H7 @ 7 Informational 信息2 u: L* U( m5 C4 u7 X: w
8 Debugging 调试* h5 y( S8 y5 W6 s- x& c2 w) H
缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)处事器的logging被设置为informational。9 H- {3 Y. i" r# A2 o
4、执行路由焦点复制
9 d, q3 h5 K1 e0 F) p core dump包含一份当前系统内存中信息的切确拷贝。捕捉包含在内存中信息的体例有:6 \5 i* R6 ]; K7 O# L
1) 设置装备摆设路由器在解体时执行Core Dump,存储到TFTP、FTP、RCP处事器:5 ]" U7 d& c* k1 z2 O9 d( {; b
对TFTP和谈,只需指定TFTP处事器IP,不需要任何附加的设置装备摆设:0 n) ^7 N7 d3 C3 Q( _8 T
Router(config)#exception dump 192.168.1.1 ;TFTP处事器的IP地址
4 c6 y% i& Q+ I* W( F( i 对FTP和谈的设置装备摆设:
3 d3 p/ W8 [ F5 S# L6 h8 X0 B Router(config)#exception dump 192.168.1.1 ;FTP处事器的IP地址
# Y1 A! h8 Q: Q0 i Router(config)#ip ftp username Kevin) A' G9 c6 o. Y% J- L+ w
Router(config)#ip ftp password aloha
' t% G+ @* J. h$ C Router(config)#ip ftp source-interface e0' \- [' M6 @1 C) N" a1 f
Router(config)#exception protocol ftp
% k3 D( X8 j8 g* D; T5 v 对RCP和谈的设置装备摆设:6 x; [* r" ]) l$ ]- k; T
Router(config)#exception protocol rcp
2 l3 p" I9 \4 a* c1 G2 }9 Y Router(config)#exception dump 192.168.1.1 ;RCP处事器的IP地址4 ~" W/ p. k- `* J* p, n
Router(config)#ip rcmd remote-username Kevin% H& z/ o8 n+ o0 y- x
Router(config)#ip rcmd rcp-enable; U/ |* ?& w& s* W5 P3 [" D2 A
Router(config)#ip rcmd rsh-enable
5 K/ r, |" r, ?8 y
+ {& K' r7 g) J5 O Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ; |